Skip to content

[Feat] Spring Security 를 구성한다. #5

Description

@saranghein

💻 구현할 기능

  • apps/api/src/main/java/com/todayit/common 에서 로그인을 위한 공통 기능을 구현합니다.
  • 요청별 접근 정책과 인증·인가 실패 처리를 설정합니다.
common
└─ auth
   ├─ config       # SecurityFilterChain, 인증 관련 CORS 설정
   ├─ filter       # 인증 필터
   └─ handler      # 인증 실패·접근 거부 처리

🛠️ 기술 사항 (선택 사항)

  • 기존 Spring Security 의존성 사용
  • SecurityFilterChain 기반 접근 정책 구성
  • 인증 방식에 맞는 세션·CSRF 정책 설정

✅ 세부 작업 목록 (To-Do)

  • 인증 없이 접근 가능한 경로와 인증 필요 경로 지정할 수 있도록 한다.
  • 공통 Security 설정 클래스 작성
  • 세션·CSRF·CORS 정책 설정
  • 미인증·권한 부족 요청의 오류 응답 처리
  • 접근 정책 및 실패 응답 테스트 작성

🏁 완료 조건 (Acceptance Criteria)

  • 공개 경로는 인증 없이 접근할 수 있다.
  • 보호된 경로의 미인증 요청은 401로 처리된다.
  • 인증된 사용자의 권한 부족 요청은 403으로 처리된다.
  • 관련 테스트가 통과한다.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

✨ Feature새 기능 혹은 요구 사항🐣 이슬이슬 담당 파트👑 MVP최소 기능 제품(MVP)에 포함되는 핵심 기능

Projects

No projects

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions